DevOps

Service Mesh & Istio

Traffic management, observability, security, sidecar, virtual service, gateway, การเปรียบเทียบกับ Linkerd

24 คำถามสัมภาษณ์·
Senior
1

บทบาทหลักของ service mesh เช่น Istio ในสถาปัตยกรรม microservices คืออะไร?

คำตอบ

service mesh จัดการการสื่อสารระหว่าง microservices โดยให้ฟีเจอร์ traffic management, observability และ security โดยไม่ต้องแก้ไขโค้ดแอปพลิเคชัน Istio ฉีด sidecar proxy (Envoy) ข้างๆ แต่ละ pod เพื่อสกัดกั้นและจัดการการรับส่งข้อมูลเครือข่ายทั้งหมด ซึ่งจะรวมการกำหนดค่า retry, timeout, circuit breaking, mTLS และ distributed tracing ไว้ที่ระดับ infrastructure แทนที่จะเป็นระดับแอปพลิเคชัน

2

รูปแบบ sidecar ใน Istio ทำงานอย่างไรและ proxy ใดที่ใช้เป็นค่าเริ่มต้น?

คำตอบ

Istio ฉีด container Envoy proxy เป็น sidecar เข้าไปในแต่ละ pod แอปพลิเคชันโดยอัตโนมัติผ่าน mutating admission webhook sidecar นี้สกัดกั้นการรับส่งข้อมูลขาเข้าและขาออกทั้งหมดจาก container แอปพลิเคชัน ทำให้สามารถใช้นโยบาย traffic management, security และ observability โดยไม่ต้องเปลี่ยนแปลงโค้ด Envoy ถูกเลือกเนื่องจากประสิทธิภาพสูง การรองรับโปรโตคอลสมัยใหม่ (HTTP/2, gRPC) และความสามารถในการจัดการ dynamic configuration ผ่าน xDS APIs

3

ความแตกต่างระหว่าง control plane และ data plane ใน Istio คืออะไร?

คำตอบ

control plane (Istiod) จัดการการกำหนดค่า ค้นพบบริการ และกระจายกฎไปยัง proxy ผ่าน xDS APIs ประกอบด้วย Pilot สำหรับ service discovery, Citadel สำหรับ certificate management และ Galley สำหรับ configuration validation data plane ประกอบด้วย Envoy sidecar ที่ดำเนินการตามกฎการรับส่งข้อมูลโดยการสกัดกั้นและกำหนดเส้นทางคำขอระหว่างบริการ Istiod ไม่เคยแตะการรับส่งข้อมูลแอปพลิเคชัน เฉพาะ sidecar เท่านั้นที่ทำได้

4

บทบาทของ VirtualService ใน Istio คืออะไร?

5

ความแตกต่างระหว่าง Gateway และ VirtualService ใน Istio คืออะไร?

+21 คำถามสัมภาษณ์

หัวข้อสัมภาษณ์ DevOps อื่นๆ

การควบคุมเวอร์ชัน & Git

Junior
20 คำถาม

พื้นฐาน Linux

Junior
22 คำถาม

Shell Scripting & Bash

Mid-Level
20 คำถาม

พื้นฐาน Networking

Junior
22 คำถาม

พื้นฐาน Docker

Junior
24 คำถาม

พื้นฐาน CI/CD

Junior
18 คำถาม

GitHub Actions

Mid-Level
22 คำถาม

GitLab CI/CD

Mid-Level
22 คำถาม

Jenkins

Mid-Level
22 คำถาม

พื้นฐาน Kubernetes

Mid-Level
26 คำถาม

Networking ของ Kubernetes

Mid-Level
24 คำถาม

Kubernetes ขั้นสูง

Mid-Level
24 คำถาม

Ingress & API Gateway

Mid-Level
20 คำถาม

พื้นฐาน Terraform

Mid-Level
22 คำถาม

Terraform ขั้นสูง

Mid-Level
22 คำถาม

Ansible & Configuration Management

Mid-Level
20 คำถาม

พื้นฐาน AWS

Mid-Level
26 คำถาม

พื้นฐาน Azure

Mid-Level
22 คำถาม

พื้นฐาน GCP

Mid-Level
22 คำถาม

การมอนิเตอร์และ Prometheus

Mid-Level
22 คำถาม

Logging & ELK Stack

Mid-Level
20 คำถาม

Alerting & Incident Response

Mid-Level
20 คำถาม

Cloud Identity & Secrets

Mid-Level
22 คำถาม

ความปลอดภัยของ CI/CD Pipeline

Mid-Level
20 คำถาม

Helm & Kubernetes

Mid-Level
20 คำถาม

ความปลอดภัย Runtime และ Cluster

Senior
24 คำถาม

Container Supply Chain Security

Senior
22 คำถาม

GitOps & ArgoCD

Senior
22 คำถาม

Progressive Delivery

Senior
20 คำถาม

Observability แบบกระจาย

Senior
22 คำถาม

Disaster Recovery & Backup

Senior
20 คำถาม

การปรับแต่งประสิทธิภาพ

Senior
22 คำถาม

การเพิ่มประสิทธิภาพต้นทุน Cloud

Senior
20 คำถาม

หลักการ SRE

Senior
24 คำถาม

Chaos Engineering

Senior
20 คำถาม

Platform Engineering

Senior
22 คำถาม

เชี่ยวชาญ DevOps สำหรับการสัมภาษณ์ครั้งถัดไป

เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์

เริ่มใช้ฟรี